邮箱安全警钟敲响 信息保障“八大金刚”逐个数

来源:岁月联盟 编辑:猪蛋儿 时间:2011-10-19

  前段时间,财新记者赵何娟怀疑因经过系统调查,详尽的报道湖南邵阳“弃婴事件”而致使其Gmail邮箱遭到入侵,出现多次非法登入的记录。存放于该邮箱当中的多封工作邮件包含大量财新传媒的商业秘密,并且带有一些被访人不愿意披露的个人信息,怀疑邮箱被恶意入侵正是冲着这些敏感信息而来。

  全球三大邮件服务商

  根据国外科技媒体今日发布的一份题为《被黑账户状态》的报告显示,Gmail、hotmail、Yahoo、Facebook的账户最容易吸引黑客的攻击,可能跟这些账户通常存放着较多私人信息有关。虽然超过50%的被入侵用户声称自己无法确定这些账户的登入信息是如何被窃取的,但根据他们事后回忆,有超过15%的用户曾利用Wi-fi网络登入邮箱。当他们的邮箱密码被破解之后,网络罪犯会采用经过改进的邮件发送技术,通过这些可信任域名直接向邮箱当中的联系人发送欺诈邮件,让收件人误以为信息来源可靠。

  在浙江一家外贸公司就是这种骗术的亲历者。据该公司的一名行政人员所说,该公司的一家合作伙伴把一次交易的定金发到了我们公司发出去的邮件中指定的银行账户上,但事后经我们查询公司的银行账户却没看到有这笔资金的记录,调查后才发现原来公司邮箱曾经被非法入侵,有人盗用了公司的名义给客户发邮件,就一封简单的邮件,让该公司损失了5万美元。

  同类事件的多次发生,不免让人心生疑虑,莫非邮箱是继QQ密码、论坛账号、微博账号之后的又一个私人信息沦陷阵地?除了依靠加装安全防护软件,定期查杀病毒、木马之外,还有什么措施可以让我们的网络环境更为安全?专门为中小企业提供企业邮箱服务的中国诺网nuo.cn对此表示,除了以上防护措施,还有一些小细节更需要大家的关注,以免“大意失荆州”,给各位网民提供八条实用建议,希望能充当保障信息安全的“八大金刚”,为安防长城添砖加瓦。

  如果在公用电脑上登入邮箱,切勿勾选“记住用户信息”类型的选项,使用过后要及时清除用户信息使用记录;

  如果是通过Wi-fi等公开网络连接互联网,最好使用加密信号,同时禁止本地文件的局域网共享功能;

  设置较为复杂的邮件登入密码,提高猜测、破解的难度,同时应定期更新登入密码;

  现在很多邮箱都提供了文件存储功能,如果是涉密文件或是写有敏感信息的文件应加密后再上传,且不宜长时间于网络上存放;

  面对来历不明的邮件,尤其是邮件带有不明信息的附件时,切勿轻易打开,至少要采用在线扫描后,确认安全再打开,亦可使用在线预览功能,避免附件下载到本地;

  建立收件人黑名单,同时可设置拒收关键词,将那些经常发推广广告的邮件账号进行过滤,摒除垃圾信息;

  重要邮件要定期做好离线备份,统一整理归档;

  注意保护好邮件账户信息,公私用账号不要混用,避免在跟业务不相关的场合和网络上留下电邮地址。

  邮箱作为一种便捷的交流工具,在为我们的工作、生活提供无数便捷之余,或多或少也会存在一些安全漏洞,正如“世界上没有密不透风的墙”一样。作为其中一个有准备的参与者,无论我们是否从事着一些需要遵循保密规范的工作,良好的使用习惯与强烈的安全意识,再辅以健全的设备防护,定能营造一个安全、放心的网络环境,让我们轻松“邮”。